Nuevo gusano se enmascara en mensaje erótico

Para engañar a los usuarios, nuevo código maligno utiliza mensajes de correo electrónico con asuntos como Hot Movie, Sexy o Crazy Illegal Sex.

PandaLabs ha detectado la aparición de Tearec.A, un gusano de correo electrónico que utiliza mensajes de correo electrónico con contenido erótico para engañar a los usuarios. Se trata de un código malicioso con un alto potencial de distribución que, según los datos de PandaLabs, ya ha infectado equipos de usuarios de todo el mundo. De hecho, en este momento es uno de los virus más frecuentemente detectados por la solución antivirus online Panda ActiveScan.

Los mensajes de correo electrónico que Tearec.A emplea para propagarse tienen características variables, ya que tanto el asunto, como el cuerpo y el nombre del archivo adjunto son escogidos a partir de una extensa lista de opciones.

“Los asuntos relacionados con temas eróticos siguen teniendo éxito a la hora de propagar códigos maliciosos. Podría decirse que sigue siendo el contenido “estrella” en lo que a técnicas de ingeniería social de refiere. Epidemias como las provocadas por gusanos como Kournikova, Nakedwoman o Hybris, son buena muestra de ello. La mejor manera de evitar estos problemas es analizar siempre el correo electrónico antes de abrirlo, con un buen antivirus convenientemente actualizado”, afirma Luis Corrons, director de PandaLabs.

En caso de que el usuario ejecute el archivo adjunto al mensaje, el gusano se envía por correo electrónico utilizando su propio motor SMTP, y crea en el ordenador varios archivos con copias de sí mismo. Al mismo tiempo, trata de borrar determinados ficheros relacionados con herramientas de seguridad que se puedan encontrar instaladas en el sistema. Es más, en caso de tratarse de un ordenador que forme parte de una red, intentará borrar los archivos que se encuentren en directorios relacionados con aplicaciones de seguridad no solo en el ordenador afectado, sino en todos aquellos equipos que se encuentren conectados y a los que pueda conseguir acceso.


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022